Car-tech

Uma falha assustadora torna suas portas USB um grande risco de segurança

4 FORMAS para ATIVAR USB (Notebook ou PC) 2020

4 FORMAS para ATIVAR USB (Notebook ou PC) 2020
Anonim

Wolfgang Kandek, CTO da Qualys, observa em um post que o número de boletins de segurança é parecido com o da Microsoft. Ele acrescenta: “Em termos técnicos, porém, estamos vendo algumas vulnerabilidades interessantes que definitivamente são mais altas que a média.”

Para começar, há uma atualização de segurança cumulativa para o Internet Explorer (MS13-021). Ele aborda nove vulnerabilidades separadas, uma das quais teve código de exploração circulando no estado selvagem no último mês. Kandek insta os administradores de TI a aplicar essa atualização o mais rápido possível.

[Outras leituras: Como remover malware do seu PC com Windows]

“Todas as versões suportadas do Internet Explorer (6 a 10) são afetadas, tornando assim implicitamente Todas as plataformas Windows suportadas (incluindo o Windows RT) são um alvo para atacantes ”, aponta BeyondTrust CTO Marc Maiffret.

Um pen drive comum pode ser uma séria ameaça de PC.

Segundo Paul Henry, analista de segurança e forense da Lumension A segunda prioridade deve ser o MS13-022 - um boletim de segurança "crítico" que lida com uma vulnerabilidade de execução remota de código no Silverlight 5. Simplesmente navegar até um site com conteúdo malicioso com uma versão vulnerável do Silverlight é tudo o que é preciso para se tornar uma vítima deste ataque.

Possivelmente, o mais interessante dos sete boletins de segurança, no entanto, é o MS13-027. A Microsoft classifica isso como "importante" porque o ataque requer acesso físico à máquina vulnerável. Andrew Storms, diretor de operações de segurança da nCircle (atualmente em processo de aquisição pela Tripwire), explica que essa falha permite que qualquer um com uma unidade USB carregada com o código de ataque ignore os controles de segurança e acesse um sistema vulnerável, mesmo se o AutoRun for A nova versão do Flash player aborda quatro vulnerabilidades críticas.

Storms adverte: “Imagine o que uma equipe de zeladoria devidamente motivada poderia fazer com essa vulnerabilidade em apenas uma noite. Essa vulnerabilidade também afeta seriamente a segurança em todos os quiosques públicos e centros de co-localização que não possuem gabinetes trancados. O potencial de dano com essa vulnerabilidade não pode ser exagerado. ”

Especialistas em segurança concordam que os boletins MS13-021, MS13-022 e MS13-027 representam uma ameaça muito séria e devem ser tratados imediatamente. Como em qualquer Patch Tuesday, você deve rever todos os boletins de segurança para determinar o impacto potencial em seus sistemas e priorizar os patches de acordo.

Enquanto você está nisso, a Adobe lançou uma nova versão de seu Flash player, que aborda quatro vulnerabilidades críticas. Certifique-se de dar uma olhada nisso e atualizar o Flash player o mais rápido possível.